Kategori: TheHackerNews

11
Ara
2025

Chrome, Açıklanmayan Yüksek Önem Düzeyindeki Kusurla Bağlantılı Aktif Kullanım Tarafından Hedef Alındı

11 Aralık 2025Ravie LakshmananSıfır Gün / Güvenlik Açığı Google, çarşamba günü Chrome tarayıcısı için üç güvenlik açığını gidermek amacıyla güvenlik…

11
Ara
2025

Aktif Saldırılar, Yetkisiz Erişim ve Kod Yürütme için Gladinet’in Sabit Kodlu Anahtarlarını Kullanıyor

11 Aralık 2025Ravie LakshmananGüvenlik Açığı / Şifreleme Huntress, Gladinet’in CentreStack ve Triofox ürünlerinde, şimdiye kadar dokuz kuruluşu etkileyen, sabit kodlu…

10
Ara
2025

React2Shell Kullanımı, Birden Fazla Sektörde Kripto Madencileri ve Yeni Kötü Amaçlı Yazılımlar Sunuyor

React2Shell Huntress’in yeni bulgularına göre, tehdit aktörlerinin kripto para madencilerini ve daha önce belgelenmemiş bir dizi kötü amaçlı yazılım ailesini…

10
Ara
2025

.NET SOAPwn Kusuru, Rogue WSDL Aracılığıyla Dosya Yazma ve Uzaktan Kod Yürütme için Kapı Açıyor

10 Aralık 2025Ravie LakshmananKurumsal Güvenlik / Web Hizmetleri Yeni araştırmalar, .NET Framework’teki, uzaktan kod yürütmeyi gerçekleştirmek için kurumsal düzeydeki uygulamalara…

10
Ara
2025

Üç PCIe Şifreleme Zayıflığı, PCIe 5.0+ Sistemlerini Hatalı Veri İşlemeyle Karşı Karşıya Çıkarır

10 Aralık 2025Ravie LakshmananDonanım Güvenliği / Güvenlik Açığı Çevre Birim Bileşeni Ara Bağlantı Ekspres (PCIe) Bütünlüğü ve Veri Şifreleme (IDE)…

10
Ara
2025

Saldırganlar AWS, AI Modelleri ve Kubernetes’te Buluttaki Yanlış Yapılandırmalardan Nasıl Yararlanıyor?

10 Aralık 2025Hacker HaberleriBulut Güvenliği / Tehdit Tespiti Bulut güvenliği değişiyor. Saldırganlar artık sadece kapıyı kırmıyor; konfigürasyonlarınızda, kimliklerinizde ve kodunuzda…

10
Ara
2025

WinRAR Güvenlik Açığı CVE-2025-6218 Birden Fazla Tehdit Grubunun Etkin Saldırısı Altında

10 Aralık 2025Ravie LakshmananGüvenlik Açığı / Kötü Amaçlı Yazılım ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Salı günü, WinRAR…

10
Ara
2025

Microsoft, Aktif Suistimal ve İki Sıfır Gün Dahil 56 Kusur İçin Güvenlik Düzeltmeleri Yayımladı

Microsoft, 2025 yılını, Windows platformundaki çeşitli ürünlerde bulunan 56 güvenlik açığına yönelik yamalarla kapattı; bunların arasında aktif olarak kullanılan bir…

10
Ara
2025

Fortinet, Ivanti ve SAP Kimlik Doğrulama ve Kod Yürütme Kusurları İçin Acil Yamalar Yayınlıyor

10 Aralık 2025Ravie LakshmananGüvenlik Açığı / Uç Nokta Güvenliği Fortinet, Ivanti ve SAP, ürünlerindeki kritik güvenlik açıklarını gidermek için harekete…

09
Ara
2025

Kuzey Kore Bağlantılı Aktörler Yeni EtherRAT Kötü Amaçlı Yazılımını Dağıtmak İçin React2Shell’den Yararlanıyor

Kuzey Kore ile bağları olan tehdit aktörleri, React Server Components’ta (RSC) kısa süre önce açıklanan kritik güvenlik React2Shell kusurunu kullanarak,…

09
Ara
2025

GrayBravo Kötü Amaçlı Yazılım Hizmet Altyapısını Genişletirken CastleLoader’ı Kullanan Dört Tehdit Kümesi

09 Aralık 2025Ravie LakshmananSiber Güvenlik / Kötü Amaçlı Yazılım olarak bilinen bir kötü amaçlı yazılım yükleyicisinden yararlanan dört farklı tehdit…

09
Ara
2025

Storm-0249, ClickFix, Dosyasız PowerShell ve DLL Yan Yükleme ile Fidye Yazılımı Saldırılarını Artırıyor

09 Aralık 2025Ravie LakshmananFidye Yazılımı / Uç Nokta Güvenliği Tehdit aktörü olarak bilinen Fırtına-0249 Fidye yazılımı saldırılarını kolaylaştırmak için muhtemelen…